#1Strumenti per ottenere permessi di livello superiore o accesso non autorizzato su sistemi compromessi.
Raccomandato da Kitploit

Attacca e difendi Active Directory utilizzando attività di tradecraft avversario di post-exploitation moderna.

Seatbelt è un progetto in C# che esegue una serie di "controlli di sicurezza" di tipo host-survey orientati alla sicurezza, rilevanti sia da…

Esamina l'esposizione del kernel Linux a exploit di escalation dei privilegi e verifica le misure di hardening del kernel utilizzando analisi…

Questa guida è rivolta ai giocatori di CTF e ai principianti per aiutarli a comprendere i fondamenti di Privilege Escalation con esempi.

Script di enumerazione per escalation dei privilegi per Windows

Infection Monkey - Una piattaforma open-source di emulazione delle minacce

Build notturne dei comuni strumenti offensivi in C#, appena usciti dai rispettivi rami master, compilati e rilasciati in modalità CDI tramite…

Sei gradi di amministratore di dominio

Strumento C# per enumerare e sfruttare configurazioni errate nei Servizi Certificati di Active Directory (AD CS), consentendo l'abuso di modelli di…

Il framework di exploitation per AWS, progettato per testare la sicurezza degli ambienti Amazon Web Services.

Wiki di penetration testing curato con tecniche, script e checklist aggiornati quotidianamente per ricognizione, web, cloud, mobile e…

Una raccolta di script per valutare la sicurezza di Microsoft Azure.

Una lista curata di fantastiche risorse OSCP

:arrow_up: :skull_and_crossbones: :fire: Escalation automatica dei privilegi Linux tramite lo sfruttamento di frutti a portata di mano, es. gtfobins,…

Toolkit per Post-Exploitation di PowerShell Runspace

Un generatore e gestore di payload per reverse shell Windows che abusa del protocollo http(s) per stabilire una reverse shell simile a un beacon.

LKM rootkit per Linux Kernels 2.6.x/3.x/4.x/5.x/6.x (x86/x86_64 e ARM64)

Le mie riflessioni su PowerShell